La empresa de seguridad informática ESET ha informado sobre la identificación de una nueva botnet, Aidra. Se trata de una red de ordenadores específicamente diseñada para atacar a sistemas móviles como smartphones y tablets, routers domésticos, sistemas de vigilancia IP y equipos con sistema operativo Linux.

blank

ESET ha alertado sobre la aparición de una nueva amenaza conocida bajo el nombre de Aidra que es capaz de infectar múltiples tipos de equipos tales como smartphones, tablets, cámaras de vigilancia IP, routers domésticos, sistemas VoIP y todos aquellas terminales que posean un sistema operativo basado en Linux. Se trata de una botnet, detectada por ESET NOD32 Antivirus como una variante de Linux/Hydra.B, cuyo principal objetivo es reclutar la mayor cantidad posible de dispositivos, que quedarán luego bajo el control del cibercriminal. Actualmente la red cuenta con 11.000 equipos infectados reportando de modo activo.

Sebastián Bortnik, gerente de Educación & Servicios de ESET Latinoamérica, ha explicado que “las botnets suelen utilizarse para el envío de spam, la realización de ataques de denegación de servicio distribuido (DDoS), el alojamiento de archivos para sitios web o el abuso de publicidad online. Permiten al atacante registrar el tráfico de información y enviar órdenes a los dispositivos. Si bien aún no se conocen los motivos específicos que se encuentran tras la conformación de Aidra, Cybercriminals have at their disposal a large number of devices that they can use as resources for their malicious activities, and the infection campaign is still ongoing.

Aidra accesses the device through a brute-force attack, that is to say, trying successive key combinations until finding the one that allows access. If it manages to get in, it infects the operating system, turning it into a zombie device that will report to the owner of the botnet network. Besides, it tries to continue the infection campaign with those devices connected to the infected device.

“Lo más importante para evitar ser víctimas de Aidra es evitar el uso de contraseñas por defecto o preestablecidas por el fabricante del dispositivo así como también aquellas que sean fácilmente adivinables como “1234”, “abc123” o “password” . También es recomendable cerrar aquellos puertos de los servicios que no se estén utilizando. Seguiremos el caso de cerca y continuaremos informando de los avances en la investigación”, ha concluido Bortnik.

By, 12 Mar, 2012, Section: General

Other articles about

¿Te gustó este artículo?

Subscribe to our NEWSLETTER and you won't miss anything.